tcprewrite-man
官网手册:https://tcpreplay.appneta.com/wiki/tcprewrite-man.html
https://linux.die.net/man/1/tcpprep
中文:https://www.cnblogs.com/rivsidn/p/10964940.html
恶意IP:http://www.jianshu.com/p/d3a2c4cda7a9
常用:
修改源IP 目的IP
tcprewrite --srcipmap=196.41.124.207:80.232.204.210 --dstipmap=196.41.124.207:80.232.204.210 --infile=alert_weizao.pcap --outfile=alert_weizao-new3.pcap
#! /bin/bash
sip=192.168.20.104
dip=203.11.20.33
dmac=00:0C:29:81:6C:06
smac=44:37:e6:11:a7:b7
P_N=alert_weizao.pcap
#创建一个缓存文件
tcpprep -a client -i $P_N -o tmp.cach
#将IP地址重写为两个端点之间,此选项必须结合缓存文件使用
tcprewrite --endpoints=$sip:$dip --cachefile=tmp.cach --infile=$P_N --outfile=tmp.pcap --skipbroadcast
#覆盖源以太网MAC地址
tcprewrite --enet-dmac=$dmac --enet-smac=$smac --infile=tmp.pcap --outfile=new.pcap
浙公网安备 33010602011771号